Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

Le CNRS victime d'une fuite de données, avec numéros de sécu et RIB dans la nature

– Article invité, rédigé par Vincent Lautier –

Le CNRS vient de confirmer un incident de cybersécurité qui a mené au téléchargement non autorisé de fichiers contenant des données personnelles d'anciens agents. Noms, adresses, numéros de sécurité sociale, RIB : la totale donc. L'organisme a déposé plainte et prévenu la CNIL.

Des données très sensibles

C'est ce lundi 16 février que le CNRS a informé ses agents d'une fuite de données sur un de ses serveurs. Des fichiers contenant des informations de ressources humaines ont été téléchargés sans autorisation. Et on ne parle pas de données anodines : noms, prénoms, dates de naissance, adresses postales, numéros de sécurité sociale et RIB. Le tout accompagné du statut de l'agent, du type de contrat et de la structure d'affectation. Le serveur a été isolé et arrêté dès la découverte de l'incident, et l'organisme assure que la fuite ne s'est pas propagée au reste de ses infrastructures.

Qui est concerné ?

Seuls les personnels recrutés avant le 1er janvier 2007 sont touchés, qu'ils aient été titulaires ou non. Si vous avez travaillé au CNRS après cette date, vous n'êtes pas concerné. Le nombre exact de victimes n'a pas été communiqué, mais vu la taille de l'organisme, on parle potentiellement de plusieurs milliers de personnes. Le CNRS recommande de prévenir sa banque, de surveiller ses comptes, de vérifier si ses données circulent sur haveibeenpwned.com, et de rester vigilant face aux tentatives de phishing ou d'usurpation d'identité. La CNIL et l'ANSSI ont été prévenues, et une plainte a été déposée auprès de la section cybercriminalité du parquet de Paris.

Les institutions françaises en ligne de mire

On n'est pas vraiment sur une première niveau cyberattaques sur des services de l'état. Le ministère de l'Intérieur, celui des Sports, et d'autres organismes avaient été visés. L'URSSAF a aussi confirmé une fuite touchant les données de 12 millions de salariés. Le CNRS lui-même avait été la cible d'un défacement de plusieurs de ses sous-domaines fin janvier. Deux incidents distincts, mais la tendance est claire, et c'est franchement moche.

On va quand même saluer le fait que le CNRS a communiqué rapidement, avec un communiqué officiel et une FAQ pour les personnes concernées. C'est loin d'être toujours le cas. Mais on va quand même se questionner sur le fait que des RIB et des numéros de sécu trainent sur un serveur, alors qu'on parle de données parfois veilles depuis presque 20 ans... Pourquoi ces informations étaient-elles encore accessibles ? La question du stockage prolongé de données sensibles revient sur la table, et visiblement, personne n'a encore de bonne réponse. En attendant, si vous avez porté la blouse du CNRS avant 2007, un petit tour sur votre relevé bancaire ne serait pas du luxe.

Article invité publié par Vincent Lautier . Vous pouvez aussi faire un saut sur mon blog , ma page de recommandations Amazon , ou lire tous les tests que je publie dans la catégorie "Gadgets Tech" , comme cette liseuse Android de dingue ou ces AirTags pour Android !

Actualités quantiques de janvier 2025

Vous voici dans le 66ième épisode de Quantum, le podcast francophone de l’actualité quantique. Nous reprenons le cours des événements depuis notre épisode spécial de mi-décembre sur Google Willow. Je suis toujours avec Fanny Bouton, ci-devant quantum lead chez OVHcloud. Dans cet épisode, nous revenons sur divers événements comme la Q2B de Santa Clara, le […]

Actualités quantique de novembre 2024

Nous voici dans le 64eme épisode de Quantum, le podcast qui décrypte et décortique l’actualité quantique mondiale et française. Au menu des informations sur plein d’événements en France et dans le monde, puis des news business et scientifiques sur Quandela, Pasqal, la nouvelle startup américaine Qolab, Atom Computing et Microsoft, IBM, IonQ et D-Wave. Et, […]

Qu’est-ce que la recherche à risque ?

J’assistais le 7 novembre 2024 au ministère de la recherche et de l’enseignement supérieur à Paris à un séminaire de présentation du programme de “recherche à risque” lancé par l’État fin 2023. J’y étais invité en tant que membre du comité d’experts de sélection des projets à risque du Programme Inria Quadrant (PIQ), Inria étant […]

Actualités quantiques de mai 2024

Dans le 59e épisode de Quantum, le podcast de l’actualité quantique, Fanny Bouton d’OVHcloud et moi-même décryptons l’actualité événementielle, entrepreneuriale et scientifique du domaine. A noter en particulier les annonces autour de Choose France, celles d’Alice & Bob avec Google et Riverlane, IBM, et aussi les records scientifiques obtenus autour des atomes froids chez Pasqal […]

Revue de presse de l’April pour la semaine 10 de l’année 2024

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

[Next] Le CNRS veut que ses logiciels libres génèrent des revenus

✍ Martin Clavey, le vendredi 8 mars 2024.

Le logiciel libre a une place importante dans l’univers de la recherche publique. De nombreux chercheurs contribuent à des projets du libre ou en créent. Le CNRS veut maintenant aider ses chercheurs à intégrer leurs logiciels dans une «logique de satisfaction d’objectifs économiques viables» avec un programme de financement appelé «OPEN».

[Le Monde Informatique] Priyanka Sharma (General Manager CNCF): «En France il y a une communauté open source vibrante»

✍ Dominique Filippone, le vendredi 8 mars 2024.

Un mois avant la première édition en France de la Kubecon Europe, la directrice exécutive de la Cloud Native Computing Foundation, qui gère Kubernetes, revient sur les projets et ambitions et apporte son regard sur l’évolution de la place de l’open source dans les entreprises.

Et aussi:

[Le Temps] Au Tribunal fédéral, l'informatique se passe des géants américains (€)

✍ Grégoire Barbey, le jeudi 7 mars 2024.

La plus haute autorité judiciaire du pays a fait le choix de la souveraineté numérique pour son infrastructure informatique. Une approche qui tranche avec d’autres institutions publiques et privées

[ZDNet France] Canonical fête ses 20 ans: comment Ubuntu a changé le monde de Linux

✍ Steven Vaughan-Nichols, le mercredi 6 mars 2024.

La société mère d’Ubuntu, qui équipe aujourd’hui des millions d’ordinateurs de bureau, de serveurs et d’instances cloud, continue de rechercher l’équilibre entre la fourniture de ‘Linux pour les humains’ et sa responsabilité croissante sur le marché mondial de la technologie.

[Le Monde.fr] Open data publique: «On voit les limites dès que les données pourraient remettre en cause le pouvoir établi» (€)

✍ Raphaëlle Aubert et Léa Sanchez, le mardi 5 mars 2024.

Dans un entretien au «Monde», le sociologue Samuel Goëta dresse un bilan de l’ouverture des données publiques en France.

Et aussi:

[Next] Orange condamnée à 860 000 euros pour contrefaçon et violation de la licence libre GNU GPL

Le mardi 5 mars 2024.

Après plus de douze ans de procédure, rapporte l’association April, Orange vient d’être condamnée pour contrefaçon. Elle a violé les termes de la licence GNU GPL v2, et donc le droit d’auteur d’Entr’ouvert, société coopérative autrice de la bibliothèque libre de gestion d’identité LASSO (Liberty Alliance Single Sign On).

Et aussi:

[Place Gre'net] Échirolles va accueillir AlpOSS, rendez-vous dédié à l'Open Source

✍ Florent Mathieu, le lundi 4 mars 2024.

Échirolles accueille AlpOSS le 21 mars 2024, première édition d’un rendez-vous dédié aux solutions numériques Open Source.

Commentaires : voir le flux Atom ouvrir dans le navigateur

❌